Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22873

Опубликовано: 26 фев. 2024
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Tencent Blueking CMDB v3.2.x to v3.9.x was discovered to contain a Server-Side Request Forgery (SSRF) via the event subscription function (/service/subscription.go). This vulnerability allows attackers to access internal requests via a crafted POST request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tencent:blueking_configuration_management_database:*:*:*:*:*:*:*:*
Версия от 3.2.2 (включая) до 3.9.47 (включая)

EPSS

Процентиль: 41%
0.00189
Низкий

8.1 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 8.1
github
почти 2 года назад

Tencent Blueking CMDB v3.2.x to v3.9.x was discovered to contain a Server-Side Request Forgery (SSRF) via the event subscription function (/service/subscription.go). This vulnerability allows attackers to access internal requests via a crafted POST request.

EPSS

Процентиль: 41%
0.00189
Низкий

8.1 High

CVSS3

Дефекты

CWE-918